黑客论坛已出现自动攻击已知Struts漏洞的工具

中国黑客现在正是用一个自动工具利用Apache Struts中的已知漏洞,目的是在用这个框架开发的用于托管应用的服务器上安装后门。

Apache Struts是一个非常常见的开源框架,可用于开发基于Java的Web应用,这个框架由Apache Softwware Foundation维护。

今年已经发布了多个Struts安全感呢个小,上月就曾发布,这些更新可以修补一些非常关键的漏洞,否则远程攻击者将利用这些漏洞在Web服务器上执行任意指令。

据趋势科技的研究员透露,黑客现在正非常积极地利用这些漏洞。这些研究员们在一个隐秘的中国论坛上发现了一款工具,此工具可针对有漏洞的Struts发起自动攻击。

这款工具利用以下Struts漏洞来损坏服务器:S2-016 (CVE-2013-2251), 在7月16号发布的 Struts 2.3.15.1 中已得到修复; S2-013 (CVE-2013-1966), 在5月22号发布的Struts 2.3.14.1 中已得到修复; S2-009 (CVE-2011-3923), 在2012年1月的Struts 2.3.1.2 已被修复; 还有S2-005 (CVE-2010-1870), 在2010年8月16号发布的Struts 2.2.1 中已被修复。

趋势科技高级威胁研究员Noriaki Hayashi于周三在其博客中透露,7月19日,在最新的Struts漏洞被爆出后的第三天,此攻击工具的存在便得到确认。

“我们对利用此工具攻击亚洲目标的行为进行了观察,观察结果表明,不法分子正积极利用这些Struts漏洞,”他说。

一旦有黑客用Struts工具进入了Linux或Windows服务器,他们可以执行预配置命令,这样就可以提取服务器操作系统,目录结构,活跃用户和网络配置的相关信息。

这款工具还可以让攻击者植入所谓的Web Shell充当后门,使他们可以持续访问服务器执行其他命令,为所欲为,Hayashi说。

该工具安装的Web Shell被称为JspWebShell,是用JavaServer Pages编码。

功能更强大的Web Shell在黑客论坛上也是可以轻易获取的,黑客可以利用这些工具从已被侵入的服务器上搜寻并窃取信息,该研究员说。

Struts 2.3.15.1,目前是最安全的版本,此版本去除了若干有漏洞的特性,如“DefaultActionMapper类的redirect:”和 “redirectAction:”前缀。Struts程序员警告称,升级到此版本或许会影响到一些依赖这些特性的应用,所以他们推荐用修补后的导航规则替换已被弃用的前缀。

Hayashi强烈推荐大家升级到最新版本。“成功攻击带来的潜在威胁和修改应用的不便利相比较,前者的影响更令人棘手。”

中国黑客现在正是用一个自动工具利用Apache Struts中的已知漏洞,目的是在用这个框架开发的用于托管应用的服务器上安装后门。

Apache Struts是一个非常常见的开源框架,可用于开发基于Java的Web应用,这个框架由Apache Softwware Foundation维护。

今年已经发布了多个Struts安全感呢个小,上月就曾发布,这些更新可以修补一些非常关键的漏洞,否则远程攻击者将利用这些漏洞在Web服务器上执行任意指令。

据趋势科技的研究员透露,黑客现在正非常积极地利用这些漏洞。这些研究员们在一个隐秘的中国论坛上发现了一款工具,此工具可针对有漏洞的Struts发起自动攻击。

这款工具利用以下Struts漏洞来损坏服务器:S2-016 (CVE-2013-2251), 在7月16号发布的 Struts 2.3.15.1 中已得到修复; S2-013 (CVE-2013-1966), 在5月22号发布的Struts 2.3.14.1 中已得到修复; S2-009 (CVE-2011-3923), 在2012年1月的Struts 2.3.1.2 已被修复; 还有S2-005 (CVE-2010-1870), 在2010年8月16号发布的Struts 2.2.1 中已被修复。

趋势科技高级威胁研究员Noriaki Hayashi于周三在其博客中透露,7月19日,在最新的Struts漏洞被爆出后的第三天,此攻击工具的存在便得到确认。

“我们对利用此工具攻击亚洲目标的行为进行了观察,观察结果表明,不法分子正积极利用这些Struts漏洞,”他说。

一旦有黑客用Struts工具进入了Linux或Windows服务器,他们可以执行预配置命令,这样就可以提取服务器操作系统,目录结构,活跃用户和网络配置的相关信息。

这款工具还可以让攻击者植入所谓的Web Shell充当后门,使他们可以持续访问服务器执行其他命令,为所欲为,Hayashi说。

该工具安装的Web Shell被称为JspWebShell,是用JavaServer Pages编码。

功能更强大的Web Shell在黑客论坛上也是可以轻易获取的,黑客可以利用这些工具从已被侵入的服务器上搜寻并窃取信息,该研究员说。

Struts 2.3.15.1,目前是最安全的版本,此版本去除了若干有漏洞的特性,如“DefaultActionMapper类的redirect:”和 “redirectAction:”前缀。Struts程序员警告称,升级到此版本或许会影响到一些依赖这些特性的应用,所以他们推荐用修补后的导航规则替换已被弃用的前缀。

Hayashi强烈推荐大家升级到最新版本。“成功攻击带来的潜在威胁和修改应用的不便利相比较,前者的影响更令人棘手。”


相关内容

  • 信息安全常见漏洞类型汇总
  • 一.SQL 注入漏洞 SQL 注入攻击(SQL Injection),简称注入攻击.SQL 注入,被广泛用于非法获取网站控制权,是发生在应用程序的数据库层上的安全漏洞.在设计程序,忽略了对输入字符串中夹带的SQL 指令的检查,被数据库误认为是正常的SQL 指令而运行,从而使数据库受到攻击,可能导致数 ...

  • 实验12网页木马
  • 特洛伊木马 特洛伊木马(Trojan Horse)又称木马,是一种通过各种方法直接或者间接与远程计算机之间建立起连接,使远程计算机能够通过网络控制本地计算机的程序.这个名称来源于希腊神话<木马屠城记>.古希腊有大军围攻特洛伊城,久久无法攻下.于是有人献计制造一只高二丈的大木马,假装作战马 ...

  • 最经典的黑客入门教程 – 网络安全 – 米花网
  • 最经典的黑客入门教程 收藏 发给朋友由 abc123 于 2010年8月12日 15:18 发表 热度1票  浏览1次 [共1条评论] 现解释一下吧:"黑客"一词是由英语Hacker英译出来的,是指专门研究.发现计算机和网络漏洞的计算机爱好者.他们伴随着计算机和网络的发展而产生成 ...

  • 网络安全及应对策略 信息技术毕业论文
  • 河北旅游职业学院 毕业论文 题目:网络安全及应对策略 系 别: 信息技术系 班 级:计算机网络081班 姓 名:学 号: 指导教师: 二零一一年一月八日 目 录 论文摘要 -----------------------------------------3 关键词 ----------------- ...

  • 常见黑客攻击与防范
  • 常见黑客攻击与防范 一.网络攻击 常见的攻击分为"假冒型攻击"和"破坏型攻击". 假冒型攻击是黑客不知道你的账号,也不想破坏你的数据,但他 冒用你的名义向别人输送信息.预防假冒攻击可以借鉴网上银行的做法,对传输通道进行加密. 破坏型攻击是黑客为了达到个人目的, ...

  • 网站入侵工具大全
  • [网络知识] 网站入侵工具大全 Shadow Security Scanner v 网络入侵机_V2.0 波尔远程控制V6.32 VIP破解版 superscan4.0扫描器 HttpsMimTools nohackasp木马生成器 拿站和思路 Oracle_专用注射器 远程控制软件ntshell ...

  • 黑客攻防实战(双色版)
  • 无师自通:黑客攻防实战(双色版)(附光盘) 正在读(4人), 已读过(31人) | 放入书架 什么是书架? 所属分类: 图书 >> 计算机/网络 >> 信息安全 定价:¥24.80 当当价:¥19.80 折扣:80折 节省:¥5.00 送积分:198 积分说明 顾客评分: 最 ...

  • [一]网络安全名词解释
  • 肉鸡 什么是电脑" 肉鸡" 所谓电脑肉鸡,就是拥有管理权限的远程电脑.也就是受别人控制的远程电脑.肉鸡可以是各种系统,如win,linux,unix等:更可以是一家公司\企业\学校甚至是政府军队的服务器,一般所说的肉鸡是一台开了3389端口的Win2K系统的服务器,所以3389端 ...

  • [网络安全与病毒防范]教案
  • <网络安全与病毒防范> 教学概述 本教程围绕目前遇到的两大安全威胁--黑客与病毒展开论述,详细地描述了黑客攻击原理和计算机病毒原理.深入阐述了应对计算机安全威胁的防御措施,对常见的信息安全技术与产品做了概括性介绍,同时对如何有效构建完整的安全防护体系提供了参考建议.本教程还对计算机病毒的 ...